隨著虛擬化變得越來越普及,用戶有更多的機會訪問系統資源。然而,由此可能會帶來潛在的安全問題。那么,管理員需要做什么?
虛擬化使公司能夠在系統之間更容易地移動工作負載,然而,有利就會有弊,虛擬化也不例外。盡管移動處理任務變得越來越容易,但是,確保這些應用的安全性變得更加困難。因為用戶使用多種方式訪問系統,從而引發更多潛在的安全漏洞。
VMware是大多數供應商設法填補這些漏洞的方式之一。VMware 身份管理器使技術人員能夠確保:只有經過授權的人才能夠訪問系統資源。VMware 身份管理器在虛擬環境中運行良好,但是,需要進一步支持全球的身份識別。
產品更新換代面臨挑戰
長期以來,對用戶來說,系統登錄一直很令人困惑。他們通常需要記住一系列密碼,不僅復雜,而且容易出錯。借助于單點登錄(SSO),用戶輸入一個密碼就能使用他們所有的應用,從而簡化了登錄的過程。
Security Architects LLC的首席顧問Dan Blum提到,這些工具在不斷的更新換代。第一代產品為員工提供公司應用程序的訪問。目前,需要訪問移動和云產品。面臨的挑戰是:身份認證從企業擴展到了合作伙伴、客戶和用戶,企業無法控制。
正是因為這些變化,身份管理受到越來越多的關注。事實上,市場研究公司Pierre Audoin發現,超過93%的企業,計劃在未來三年維持或者增加身份管理產品方面的投入。
身份管理的購買模式發生變化
公司購買的產品類型正在發生著變化。第一代部署工具的需求仍然很高,但是,越來越多的企業采用身份即服務(IDaaS)產品,身份即服務(IDaaS)產品在云中運行。事實上,市場研究公司Gartner作出預測,公司使用這些服務的數量從2016年的20%,到2020年將翻倍到40%。
VMware開發了SSO,SSO使用戶能夠訪問云、遠程和本地應用。SSO是基于TriCipher技術。VMware在2010年購買了SSO,并將SSO與AirWatch移動設備管理系統集成,AirWatch移動設備管理系統需要單獨購買。
迄今為止,VMware一直專注于將身份管理器與其他VMware產品進行整合,如vCloud Air和vRealize Suite。今年6月,該公司引入了VMware認證,VMware認證是一種雙重認證產品,通過用戶的智能手機和平板電腦訪問VMware Workspace ONE。
鎖定端點
VMware 身份管理器也有它的優勢。Gartner的研究副總裁Gregg Kreizman提到,“端點認證,如管理移動設備上的應用,是VMware產品比較擅長的方面”。
這可能會吸引某些行業。VMware 身份管理與VMware產品相適應,并且使管理員能夠建立和管理不同的用戶組。
Blum提到,“VMware解決方案與私有云網絡可以很好地工作”。
面臨激烈的競爭
VMware 身份管理器也有它的局限性。供應商已經轉移到了第二代SSO,新標準能夠連接不同供應商的產品。目前,VMware 身份管理器的主要特色是安全斷言標記語言身份提供者,但是,缺乏OAuth與OpenID連接支持,OAuth與OpenID連接都是新興的SSO標準。
VMware身份管理器是否將獲得重大進展,尚不清楚。目前,微軟規定了SSO空間。對于第一波的應用來說,公司的Active Directory(AD)一直很受歡迎,企業連接他們自己的系統。
相關分析家估計,多達90%的企業使用AD進行本地身份認證。不足為奇的是,微軟一直試圖通過說服客戶將Azure AD添加到安全工具包,從而占據IDaaS空間的領先位置。行業巨頭表示Azure AD有近500萬的租戶和近5億用戶,并且在待定的一天中,處理1到20億的身份認證。
此外,許多其他供應商也都開始采用身份管理。已經成立的公司,如CATechnologies和Salesforce開發了—或者收購—他們自己的產品。專注于SSO的供應商,如Centrify、CloudAccess、Covisint、ForgeRock、ILANTUS Technologies、iWelcome、Okta、OneLogin 公司 、Ping Identity 公司、SailPoint Technologies公司和Simeio Solutions開發了他們自己的產品。
隨著企業部署移動和云應用,SSO已經成為一個值得關注的問題。VMware已經采取措施,想要在這個快速發展的領域占據一席之地。供應商還為以VMware為中心的企業提供了一個可靠的產品,但是,要想在這個競爭激烈的市場中成為市場的領導者,還需要做更多。